VSFTPD nalozi

1

VSFTPD nalozi

offline
  • Pridružio: 10 Avg 2006
  • Poruke: 1009
  • Gde živiš: Beograd

Ovako, imam VPS sa Ubuntu 10.04 64bit sistemom. Instalirao sam VSFTPD i otvorio port 21 preko iptables-a.

Kako se sad ulogovati preko FTP-a ? Problem je što nemam nijedan username na njemu osim root-a. A kada u ftp podatke ubacim username "root" i password "moj-root-password", on odbija.

Da li treba nekako da napravim poseban FTP nalog kako bih mogao da koristim FTP? Ili možda da napravim novi nalog na Ubuntuu sa nekim posebnim dozvolama?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12490
  • Gde živiš: Južni pol

Kako si instalirao vsftpd? Da li si pratio neko uputstvo? Koje? A kako pokušavaš da mu pristupiš? Preko kojeg programa?

Podrazumevana podešavanja vsftpd-a ne dozvoljavaju pristup lokalnim korisnicima. To znači da moraš ili definisati virtualne korisnike ili promeniti tu opciju u vsftpd.conf. Po meni je mnogo bolja opcija sa virtualnim korisnicima. Vodić za setup vsftpd možeš naći i na Ubuntu forumima:

http://ubuntuforums.org/showthread.php?t=518293



offline
  • Pridružio: 10 Avg 2006
  • Poruke: 1009
  • Gde živiš: Beograd

Instalirao sam ga normalno, apt-get install vsftpd.

Jesam, http://www.cyberciti.biz/faq/ubuntu-vsftpd-ftp-service-server/

Pokušavam preko Filezilla-e da mu pristupim.

E,to me buni, koja je razlika između lokalnih i virtualnih korisnika ?

Šta mu znači "To chroot users" ?

Odradio sam sve ono preskačući deo sa "To deny (or allow) just some users to login" i "To chroot users" ali i dalje neće preko Filezilla-e da mi se poveže, izaberem Explicit TLS/SSL ali mi pokazuje "Povezivanje sa serverom nije uspelo"

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12490
  • Gde živiš: Južni pol

Probaj direktno sa servera:
ftp 127.0.0.1

Da li se povezuje? Ako ne, koju grešku pokazuje?

Zatim probaj sa tvoje mašine:
ftp xxx.xxx.xxx.xxx

Gde je xxx.xxx.xxx.xxx IP adresa servera. Ako ne uspe konekcija, koju grešku javlja?

Sve ovo pada u vodu ako je VPS na lokalnom računaru u virtualnoj mašini (VirtualBox, QEmu, itd). Da bi to tako radilo, moraš podesiti virtualnu mrežu na način na koji će biti dostupna host računaru.

"To chroot users" znači ograničiti korisnike u tkzv. jail, tj ograničeno okruženje, kao meru sigurnosti protiv upada u sistem. Obično "jail" sadrži samo one elemente koji su potrebni da se server pokrene.

Deo "To deny or allow users" govori o tome kako da napraviš listu sa lokalnim (ili virtualnim) korisnicima koji mogu ili ne mogu pristupati serveru.

Virtualni korisnici su korisnici koji nemaju svoj nalog na mašini na kojoj se nalazi server. Obično se taj spisak sadrži u jednoj ili više tekstualnih datoteka ili u bazi podataka.

offline
  • Pridružio: 10 Avg 2006
  • Poruke: 1009
  • Gde živiš: Beograd

Napisano: 06 Nov 2010 14:33

Kod prve komande mi je pokazivalo "-bash: ftp: command not found". Onda sam ukucao "apt-get install ftp" i posle toga mi je pokazivalo "Connection refused". Isto to mi pokazuje i sa svog računara.

Nije u virtualnoj mašini, pravi vps je.

Dopuna: 06 Nov 2010 14:35

Sećam se ranije da mi nije pokazivalo connection refused nego da je moglo da se poveže ali da mi je tražio šifru, za root (pošto sam se preko njega logovao), ali kad sam mu je davao, on je stalno govorio "authentication failed" ili tako nešto. Negde sam pročitao da ne može kao root da se poveže na ftp.


Meni sve što je potrebno je da mogu da uploadujem fajlove na ovo čudo preko ftp-a ,jel nema neka gotova skripta koja to sve sredi? :S

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12490
  • Gde živiš: Južni pol

Da li si probao:
sftp 127.0.0.1

Izvini, nisam obratio pažnju da je uključen SSL.

Verujem da si u pravu da nije moguće prikačiti se na ftp kao root. To bi predstavljalo preveliki siguronosni rizik. Kreiraj novog korisnika (komanda useradd, vidi donji link) i vidi da li možeš sa njime da se priključiš.

http://www.howtogeek.com/howto/ubuntu/add-a-user-on-ubuntu-server/

offline
  • Pridružio: 10 Avg 2006
  • Poruke: 1009
  • Gde živiš: Beograd

Napisano: 06 Nov 2010 15:24

root@194837:~# sftp 127.0.0.1
Connecting to 127.0.0.1...
The authenticity of host '127.0.0.1 (127.0.0.1)' can't be established.
RSA key fingerprint is 53:gd:32:64:75:d9:63:4e:8e:s6:cb:0f:40:34:m3:s3.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '127.0.0.1' (RSA) to the list of known hosts.
root@127.0.0.1's password:
sftp>


Ovo mi daje, cenim da je onda ok to?
Ovaj RSA fingerprint ne znam čemu služi al sam ga za svaki slučaj izmenio u poruci Very Happy

Evo,pokušavam ovo sa novim korisnikom pa javljam.

Dopuna: 06 Nov 2010 15:30

preko konzole sa sftp hoće da se poveže, ali preko filezilla-e neće, izbacuje ovo:


Status:   Verbinde mit 173.212.255.12:21...
Status:   Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort:   220 (vsFTPd 2.2.2)
Befehl:   AUTH TLS
Antwort:   530 Please login with USER and PASS.
Befehl:   AUTH SSL
Antwort:   530 Please login with USER and PASS.
Fehler:   Kritischer Fehler
Fehler:   Herstellen der Verbindung zum Server fehlgeschlagen


Ovo poslednje bi značilo "kritična greška"
"povezivanje sa serverom neuspelo"

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12490
  • Gde živiš: Južni pol

Pretpostavljam da se konektuješ preko "Quick connect" opcije. Možda bi radilo ako bi pre IP adrese uneo sftp:// ili sftp: kao ovde:

sftp:xxx.xxx.xxx.xxx
sftp://xxx.xxx.xxx.xxx


Ali je po meni mnogo bolje da koristis "Site manager":



U opcijama možeš direktno da odabereš sftp.

offline
  • Pridružio: 10 Avg 2006
  • Poruke: 1009
  • Gde živiš: Beograd

Napisano: 06 Nov 2010 16:14

Izbrisano

Dopuna: 06 Nov 2010 16:14

Sve je ok, ja sam idiot.

Stajao je sve vreme port 21, a taj je izgleda kada veza nije preko tog SFTP-a, hvala bocke mnogo Smile

Dopuna: 03 Jan 2011 15:49

Da ne pravim novu temu, imam potrebu sada da napravim virtualnog korisnika. Gledao sam na internetu uputstva, ali na svim piše da treba da se instalira neki "Berkeley DB" 4.2, a verzije koje su dostupne u repoima su 4.6,4.7 i 4.8. Problem je što bi trebalo da se fajl sa imenom korisnika i šifrom prebaci u database (ako sam ja dobro razumeo) i to komandom "db_load" a meni na terminalu izlazi "command not found" kada to ukucam. Takođe sam negde našao da možda treba da se ukuca "db3_load" ali istu poruku dobijam.

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12490
  • Gde živiš: Južni pol

Vsftpd ima MySQL backend. Na zvaničnom Wikiju je objašnjen postupak sa MySQL:
http://viki.brainsware.org/?en/Virtual_Users

Ko je trenutno na forumu
 

Ukupno su 1063 korisnika na forumu :: 75 registrovanih, 7 sakrivenih i 981 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, A.R.Chafee.Jr., AleksSE, anbeast, anta, Areal84, babaroga, bladesu, bojank, Brana01, Bubimir, cavatina, celik, Centauro, darionis, Denaya, DonRumataEstorski, Dorcolac, Dr.Strangelove, dragoljub11987, DragoslavS, dule10savic, flash12, Hans Gajger, Insan, ivan1973, kairos, Karla, Kazablankasrb, kobaja77, kokodakalo, Krusarac, ksyyaj, ljuba, lord sir giga, Marko Marković, MB120mm, mercedesamg, Mercury, Metanoja, Mi lao shu, Milan A. Nikolic, mile23, milenko crazy north, Milometer, milos.cbr, mkukoleca, mnn2, Nemanja.M, oganj123, Panter, panzerwaffe, pein, procesor, randja26, raso7, Regrut Boskica, Romibrat, ruger357, S2M, stagezin, Steeeefan, stegonosa, styg, trutcina, Tvrtko I, vathra, VJ, vlad4, vladaa012, vladas87, Zmaj Ognjeni Vuk, |_MeD_|, šumar bk2, 125